Ažurirajte Webex metapodatke u ADFS-u

list-menuŽelite li poslati povratne informacije?
Neka vaša Webex SSO integracija radi glatko ažuriranjem ADFS-a najnovijim SAML metapodacima. Administratori mogu slijediti ovaj vodič kako bi osigurali besprijekornu provjeru autentičnosti.

Ažurirajte Webex koji se oslanja na povjerenje stranaka u ADFS

Ovaj se zadatak posebno odnosi na ažuriranje ADFS-a novim SAML metapodacima iz Webexa. Postoje povezani članci ako trebate konfigurirati SSO s ADFS- om ili ako trebate ažurirati (drugi) IDP sa SAML metapodacima za novi Webex SSO certifikat.

Prije nego što počnete

Morate izvesti datoteku metapodataka SAML iz Control Hub prije nego što možete ažurirati Webex Relising Party Trust u ADFS-u.

1

Prijavite se na ADFS poslužitelj s administratorskim dozvolama.

2

Prenesite SAML datoteku metapodataka iz Webexa u privremenu lokalnu mapu na ADFS poslužitelju, npr. //ADFS_servername/temp/idb-meta-<org-ID>-SP.xml.

3

Otvorite Powershell.

4

Trči Get-AdfsRelyingPartyTrustda pročitaš sve pouzdane stranke.

Obratite pažnju na TargetNameparametar povjerenja stranaka koje se oslanja na Webex. Koristimo primjer "Webex", ali može biti drugačiji u vašem ADFS-u.

5

Trči Update-AdfsRelyingPartyTrust -MetadataFile "//ADFS_servername/temp/idb-meta-<org-ID>-SP.xml" -TargetName "Webex".

Obavezno zamijenite naziv datoteke i naziv cilja ispravnim vrijednostima iz vašeg okruženja.

Pogledajte https://docs.microsoft.com/powershell/module/adfs/update-adfsrelyingpartytrust.

Ako ste preuzeli Webex SP petogodišnji certifikat i imate uključen opoziv certifikata za potpisivanje ili šifriranje, morate pokrenuti ove dvije naredbe:. Set-AdfsRelyingPartyTrust -SigningCertificateRevocationCheck None -EncryptionCertificateRevocationCheck None -TargetName "Webex"

6

Prijavite se u Control Hub, a zatim testirajte integraciju SSO:

  1. Idite na U pravljanje > Sigur nost > Autentifikacija.

  2. Na kartici Davatelj identiteta idite na IDP i kliknite More menu.

  3. Odaberite Test IDP.

  4. Testirajte SSO vezu prije nego što je omogućite. Ovaj korak djeluje poput suhog rada i ne utječe na postavke vaše organizacije dok u sljedećem koraku ne omogućite SSO.

    Da biste izravno vidjeli iskustvo prijave u SSO, također možete kliknuti Kopiraj URL u međuspremnik s ovog zaslona i zalijepiti ga u prozor privatnog preglednika. Odatle možete proći kroz prijavu sa SSO-om. To pomaže ukloniti sve informacije predmemorirane u vašem web pregledniku koje bi mogle dati lažno pozitivan rezultat prilikom testiranja vaše SSO konfiguracije.

  5. Prijavite se da biste dovršili test.

Je li taj članak bio koristan?
Je li taj članak bio koristan?